# PingAccess

- [Pruebe PingAccess](https://www.pingidentity.com/en/company/contact-sales.html)
- [Obtener la hoja de datos](https://hub.pingidentity.com/datasheets/3012-pingaccess)

## Recorra el producto

### See Video Transcript Video Transcript

When combined with PingFederate, PingAccess provides another critical and complementary role in a modern identity and access management solution.  
In part one of this whiteboard, you'll learn how PingAccess can increase productivity by extending single sign on to all applications, even your most difficult use cases.  
PingFederate provides a range of convenient approaches to enable single sign on.  
But extending single sign on to all applications can be difficult because some don't natively support federation standards like SAML, OAuth, and open ID connect.  
And others might be protected by agent-based legacy, web access management solutions.  
When PingFederate, and PingAccess are deployed together, you can easily extend single sign on to all applications.  
There are HTTP header injection, jot tokens, and even token mediation to applications protected by legacy web access management agents.  
This enables the seamless addition of all applications to your federated architecture.  
PingAccess also provides an out of the box integration to Microsoft Azure active directory, allowing Microsoft customers to enjoy single sign on and access security to all of their on premise applications.  
PingAccess enables these connections without requiring application developers to refactor applications with heavy agents or integration kits.  
If agents are required, PingAccess provides lightweight agents that are easy to deploy and manage, thanks for watching.  
View parts two, three, and four in this series to learn how combining PingFederate, and PingAccess can benefit your organisation.  
For a more in depth understanding of the benefits of the combined solution, download the white paper, expanding SSO to comprehensive access management.

## Descubra PingAccess

**Ping**Access es una solución de seguridad de acceso centralizado con un motor de políticas integral. Proporciona acceso seguro a aplicaciones y API hasta el nivel de URL y garantiza que solo los usuarios autorizados puedan acceder a los recursos que necesitan. **Ping**Access permite a las organizaciones proteger aplicaciones web, API y otros recursos mediante reglas y otros criterios de acceso.

## Cómo funciona

**Ping**Access funciona junto con [**Ping**Federate](https://www.pingidentity.com/es/product/pingfederate.html) (u otros proveedores de tokens comunes con protocolos OAuth 2.0 y OpenID Connect [OIDC]) para integrar políticas de administración de acceso basadas en identidad a través de un almacén de identidad federado. Las solicitudes de acceso se enrutan a través de una puerta de enlace **Ping**Access al sitio de destino o las intercepta en el servidor de aplicaciones web de destino un agente de **Ping**Access, que coordina las decisiones de políticas de acceso con un servidor de políticas de **Ping**Access. En cualquier caso, se evalúan las políticas aplicadas a las solicitudes de acceso para la aplicación de destino y **Ping**Access toma una decisión basada en políticas para otorgar o denegar el acceso. Cuando se concede el acceso, las organizaciones pueden modificar las solicitudes de los clientes y las respuestas del servidor para proporcionar información adicional.

![](https://www.pingidentity.com/content/dam/picr/dia/pla/cap/wa/pa/IMG-Dia-PingAccess-3-1376x459.svg) 

Con PingAcess puede:

Administrar de forma centralizada el acceso a aplicaciones y API

Aumentar la seguridad de la API al aplicar políticas a las solicitudes de los clientes

Evaluar de manera continua los tokens de autenticación

## Alineación del recorrido del usuario

**Ping**Access es parte integral de la etapa "Autorizado" del recorrido del usuario.

## Autorización segura

**Ping**Access brinda la comodidad de saber que solo los usuarios correctos pueden acceder a recursos confidenciales. Un motor de políticas total garantiza que quienes solicitan acceso tengan los permisos, el contexto de usuario y la posición del dispositivo apropiados para acceder a las aplicaciones hasta el nivel de URL. Para las API, se pueden aplicar políticas para prohibir ciertas transacciones HTTP a usuarios en contextos que no sean de confianza, como administradores que usen DELETE fuera de la red corporativa.

![A screenshot of the Rules dashboard in PingAccess showing how only the right users can access sensitive resources](https://images.pingidentity.com/image/upload/f_auto,q_auto,w_auto,c_scale/ping_dam/content/dam/picr/img/pl/cap/wa/pa/IMG-Dia-PingAccess-4-1082x1082.png) 

## Políticas contextuales y autorización continua

Al aplicar políticas en contexto, **Ping**Access puede verificar la identidad del usuario en recursos específicos mediante la evaluación de una amplia gama de métodos y circunstancias. ABAC, RBAC, niveles de autenticación, dirección IP, atributos de sesión web y atributos y ámbitos de OAuth pueden usarse para aprobar o denegar el acceso a recursos confidenciales. **Ping**Access también se integra con proveedores de inteligencia de amenazas de terceros para aumentar los datos contextuales incluidos en las políticas de autorización. También valida continuamente tokens de autenticación con [**Ping**Federate](https://www.pingidentity.com/es/product/pingfederate.html). Si existe un cambio en el contexto del usuario o si un solo proceso de cierre de sesión finaliza la sesión de autenticación de un usuario, todas las sesiones de la aplicación finalizarán de inmediato.

## Administración centralizada y gestión de sesiones

Garantice la aplicación coherente de las políticas de seguridad al centralizar el control de acceso en todas las carteras de aplicaciones en entornos de TI híbridos. Desde una sola consola, se pueden escribir, administrar y actualizar políticas para aplicaciones web, API y aplicaciones de una sola página alojadas en cualquier dominio. **Ping**Access resume sesiones de aplicaciones y API, y elimina el riesgo de errores y parámetros de seguridad de sesión inconsistentes. También reduce el riesgo de ataques de intermediarios, como el secuestro de sesiones con tokens de sesión cifrados para aplicaciones específicas.

## Migrar a la nube

Con los mandatos de nube, API y móvil primero, es fácil ver cuán significativamente limitan los [sistemas de administración de acceso web](https://www.pingidentity.com/en/resources/blog/post/what-is-web-access-management-wam.html) (WAM) heredados. **Ping**Access proporciona una solución moderna y ligera que incluye las herramientas y la experiencia para coexistir o migrar desde su WAM heredado. Los traductores de tokens y las herramientas de migración de políticas ayudan a habilitar la coexistencia y evitar la interrupción del tiempo de inactividad.

## Control de acceso de API granular

**Ping**Access proporciona seguridad API fundamental al controlar el acceso a las API internas y públicas de su empresa. Puede implementarse en el perímetro de una red protegida entre aplicaciones cliente móviles, de navegador o basadas en servidor y API protegidas para garantizar que solo los usuarios con los atributos correctos puedan obtener acceso. **Ping**Access también es compatible con el control básico de acceso a la API, lo que limita a los usuarios a las transacciones permitidas por los alcances de autorización contenidos en sus tokens de acceso.

![A screenshot of the Application dashboard in PingAccess showing how access to your enterprises internal and publicfacing APIs can controlled](https://www.pingidentity.com/content/dam/picr/img/pl/cap/wa/pa/IMG-Dia-PingAccess-8-1082x1082.png) 

Beneficios y beneficios

### Cree políticas de acceso para una diversidad de tipos de recursos

Brinde capacidades de control de acceso más allá de la administración de aplicaciones web, incluidos entornos entre dominios y múltiples nubes, API y aplicaciones de una sola página

### Obtenga agilidad de TI y comercial

Centralice la gestión de acceso mediante la integración de aplicaciones existentes sin cambios de código o arquitectura

### Cumpla con los requisitos reglamentarios

Revise todos los accesos conectados por identidad y contexto

### Implemente cambios de manera rápida

Escriba, administre y actualice políticas para aplicaciones web, API y aplicaciones de una sola página desde una consola centralizada

### Minimice la fricción en la experiencia del usuario

Permita que los usuarios internos y externos accedan fácilmente a las aplicaciones web y las API que necesitan

### Incremente la seguridad

Proteja y controle el acceso a aplicaciones web y API

### Implemente con flexibilidad

Integre fácilmente con aplicaciones web y API, puerta de enlace y modelos de implementación de agentes

### Genere valor tangible de inmediato

Implemente en menos de 30 minutos

### Reduzca la dependencia de expertos difíciles de contratar/retener

Integre fácilmente con aplicaciones existentes sin cambios de código o arquitectura

### Reduzca la complejidad de la red y los costos de infraestructura

Maneje decenas de miles de transacciones por segundo con clústeres avanzados, replicación, limitación de velocidad inteligente y balanceo de carga incorporado

## Valor comercial

Incremente la seguridad

Minimice la fricción en la experiencia del usuario

Obtenga agilidad de TI y comercial

## Opciones de despliegue flexible

**Ping**Access puede implementarse como:

- **PingOne**Advanced Services: servicios de nube para inquilinos dedicados
- **PingOne** Cloud Software: implemente contenedores en la nube en cualquier lugar

[Más información sobre nuestras opciones de implementación](https://www.pingidentity.com/es/platform/deployment-options.html) 

## Información adicional

[Documentation 

PingAccess   
 Documentation](https://docs.pingidentity.com/pingaccess/latest/pa_landing_page.html) 

[Datasheet 

PingAccess Datasheet](https://hub.pingidentity.com/datasheets/3012-pingaccess) 

[Integrations 

Marketplace integrations for PingAccess](https://marketplace.pingone.com/home) 

[Product Release Notes 

PingAccess Release Notes](https://docs.pingidentity.com/pingaccess/latest/release_notes/pa_release_notes.html) 

[Community 

PingAccess Community Forum](https://support.pingidentity.com/s/topic/0TO1W000000Q9oMWAS/pingaccess) 

[Community 

Support Community](https://support.pingidentity.com/s/community-home) 

Comience hoy mismo

Contacte al Departamento de Ventas

[sales@pingidentity.com](mailto:sales@pingidentity.com)

Descubra cómo Ping puede ayudarle a ofrecer experiencias seguras a empleados, socios y clientes en un mundo digital en constante evolución.